| Bas de page |
Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
cyber_attila

Inscrit le: 06 Juil 2003 Messages: 4737 Localisation: BRETAGNE
|
Posté le: 29 Jan 2005 12:02 Sujet du message: |
|
|
| Citation: | question number 1:
vous conseillez quoi comme antivirus (j'ai pc-cillin qui se met à jorurégulièrement et ça fait rigoler tout le monde en général, pourtant il me trouve des virus et j'ai jamais eu de plantage ..si bien que je pensais acheter la dernière version) |
J'utilise Kaspersky personal 5.0, il mets a jour les bases toutes les heures et il est super léger comparé a certains (comme norton antivirus). Sinon en gratuit il y a Avast. J'en connais pas mal qui l'utilises et aucun soucis avec.
| Citation: | vous utilisez quoi en firewall (moi le fiewall de pc-cillin en desctivant celui de windows) |
J'utilies kerio. Celui-ci est vraiment top. Tu vois en temps réel l'utilisation de ton réseau entre le entrant et sortant. Tu vois aussi toutes les intrusions qui se font bloqués. Et ta une interface super simple qui te dit si tu autorise ou refuse d'ouvrir tel ou tel port. TU peux meme cré une règle a la main pour bloquer ou autoriser l'utilisation d'un port. Celui-ci ma permis de bloquer le port 445.
| Citation: | vous utilisez quoi en antispyware (moi spybot et adaware et pest partol) |
J'utilises ad-aware et Giant (d'ailleurs c'est celui ci qui est devenu mocrosoft anti-spyware ? A confirmer)
| Citation: |
question number 2: ça sert à quoi de publier les fiches de virus précédente dans ce topic ? on est sensé en faire quelque chose ? |
Les alertes donnés par sécurser sont pour la plus part des vers qui circulent et qu'iul faut mettre a jour l'antivirus. Mais si ton antivirus le fait automatiquement alors il suffit de le laisser faire. Ou sinon il y a des failles de sécurités Windows... comme blaster ou sasser et donc la il faut mettre a jour ton windows via le windows update. Mais si celui ci est programmé automatiquement alors tu le laisse faire aussi. |
|
| Revenir en haut |
|
 |
Albert


Inscrit le: 14 Nov 2003 Messages: 1555 Localisation: Lyon
|
Posté le: 29 Jan 2005 15:29 Sujet du message: |
|
|
Si je devais choisir un antivirus maintenant, je prendrai Kasperky aussi comme Cyber_Attila mais pour l'instant je suis encore bloqué avec McAfee jusqu'à la fin de mon abonnement annuel... La dernière version d'Avast est en effet très bien parait-il.
Coté firewall, je suis aussi comme Cyber_Attila avec Kerio qui me va très bien. En plus devant ca j'ai un routeur firewall alors bon... ca suffit bien
Et par contre coté spy, je reste fidèle à spybot que je trouve très suffisant, et j'ai spywareblaster aussi pour colmater quelques brèches.
Quand à Giant c'est bien la boite qu'a racheté Microsoft pour son logiciel antispy oui. _________________ Albert - ze pingu team - Quand êtes vous né ? |
|
| Revenir en haut |
|
 |
cyber_attila

Inscrit le: 06 Juil 2003 Messages: 4737 Localisation: BRETAGNE
|
Posté le: 29 Jan 2005 15:46 Sujet du message: |
|
|
Par contre. 1er bug que je rencontre avec kaspersky. Impossible de faire les MAJ depuis hier soir. Il me dit que le serveur ne répond pas  |
|
| Revenir en haut |
|
 |
spar0k


Inscrit le: 13 Oct 2004 Messages: 2374 Localisation: Clermont-Fd-Plage
|
|
| Revenir en haut |
|
 |
spar0k


Inscrit le: 13 Oct 2004 Messages: 2374 Localisation: Clermont-Fd-Plage
|
Posté le: 31 Jan 2005 15:48 Sujet du message: |
|
|
| Citation: | ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
S E C U S E R A L E R T E 31/01/05
http://www.secuser.com/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Virus Sober.J
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sober.J est un virus qui se propage par courriel. Il se présente sous la
forme d'un message en anglais ou en allemand dont le titre et le corps sont
aléatoires, accompagné d'un fichier joint en .BAT, .COM, .EXE, .PIF, .SCR ou
.ZIP (43 Ko), en tentant notamment de faire croire au destinataire que ce
fichier est un message privé qui lui était destiné et qu'il a été reçu par
erreur par le prétendu expéditeur du courriel infecté. Si ce fichier est
exécuté, le virus s'envoie massivement aux adresses présentes dans le carnet
d'adresses Windows et dans divers autres fichiers de l'ordinateur infecté.
http://www.secuser.com/alertes/2005/soberj.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. SYSTEME(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Windows XP
Windows 2000
Windows Me
Windows 98
Windows 95
Windows 2003
Windows NT
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. PREVENTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs concernés doivent mettre à jour leur antivirus. D'une
manière générale, même si son nom est attrayant il ne faut pas exécuter un
fichier joint douteux sans avoir fait confirmer son envoi par l'expéditeur. |
_________________ spar0k, proud member of THE _team63_
http://www.ebuyclub.com/E_ListeEquipe.jsp?mode=2&motclesequipe=_team63_ |
|
| Revenir en haut |
|
 |
spar0k


Inscrit le: 13 Oct 2004 Messages: 2374 Localisation: Clermont-Fd-Plage
|
Posté le: 03 Fév 2005 14:23 Sujet du message: |
|
|
| Citation: | ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
S E C U S E R A L E R T E 03/02/05
http://www.secuser.com/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Virus Bropia.G
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
2. SYSTEME(S) CONCERNE(S)
3. PREVENTION
4. DESINFECTION
5. AIDE ET DISCUSSION
6. FAIRE CONNAITRE SECUSER ALERTE
7. CONTACTER SECUSER.COM
8. DESABONNEMENT ET CHANGEMENT D'ADRESSE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Bropia.G est un virus qui se propage via le logiciel de messagerie
instantanée Microsoft MSN Messenger. Il se présente sous la forme d'un
fichier au nom aléatoire avec une extension en .PIF ou .SCR (189 Ko),
prétendument envoyé par un contact. Si ce fichier est exécuté, le virus
installe une variante d'un autre virus qui autorise la prise de contrôle à
distance de l'ordinateur infecté, puis s'envoie à tous les contacts MSN.
http://www.secuser.com/alertes/2005/bropiag.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. SYSTEME(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Windows XP
Windows 2000
Windows Me
Windows 98
Windows 95
Windows 2003
Windows NT
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. PREVENTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs concernés doivent mettre à jour leur antivirus. D'une
manière générale, même si son nom est attrayant il ne faut pas exécuter un
fichier joint douteux sans avoir fait confirmer son envoi par l'expéditeur. |
_________________ spar0k, proud member of THE _team63_
http://www.ebuyclub.com/E_ListeEquipe.jsp?mode=2&motclesequipe=_team63_ |
|
| Revenir en haut |
|
 |
krystofdx

Inscrit le: 12 Mai 2002 Messages: 12018
|
Posté le: 08 Fév 2005 21:03 Sujet du message: |
|
|
| spar0k a écrit: | antivirus : Antivir : gratuit, MAJ régulières www.free-av.com
firewall : ZoneAlarm www.zonelabs.com
antispyware : adaware www.lavasoftusa.com/software/adaware/ |
Concernant l'antispyware, je ne saurais trop vous conseiller : Spywareblaster
http://www.javacoolsoftware.com/spywareblaster.html
Il est gratuit (il existe une fonction payante dans l'appli mais c'est juste pour avoir les Maj automatique). Vous allez me dire mais il apporte quoi en plus ?
Tout simplement il bloque les spyware et autres ### de dialers (numeroteurs tph) porno avant l'install ... donc vous surfez tranquillement.
Avec cette appli, des logiciels comme Adware (que je peux pas me supporter perso) sont inutile. Essayez le, vous verrez ... je suis tranquil depuis que je l'utilise.
N'hesitez pas si vous avez des questions ...
 |
|
| Revenir en haut |
|
 |
cyber_attila

Inscrit le: 06 Juil 2003 Messages: 4737 Localisation: BRETAGNE
|
Posté le: 08 Fév 2005 21:46 Sujet du message: |
|
|
Je viens de tester ce peit soft. Malgré que celui-ci soit en Anglais; on comprends asser facilement; mais j'ai des questions:
- Celui ci ne fais pas une analyse du hdd ?
- Quand on clique sur la peite croix alors le programme ce ferme et ce place pas dans le tray ?!
- pourquoi dans "restricted site" certains sites sont en rouges ? et ils ne sont pas cochés ?!
Merci |
|
| Revenir en haut |
|
 |
Invité
|
Posté le: 08 Fév 2005 23:39 Sujet du message: |
|
|
| cyber_attila a écrit: | Je viens de tester ce peit soft. Malgré que celui-ci soit en Anglais; on comprends asser facilement; mais j'ai des questions:
- Celui ci ne fais pas une analyse du hdd ?
- Quand on clique sur la peite croix alors le programme ce ferme et ce place pas dans le tray ?!
- pourquoi dans "restricted site" certains sites sont en rouges ? et ils ne sont pas cochés ?!
Merci |
- pas d'analyse du HDD, tout simplement parce qu'il bloque les spyware avant leur installation (généralement lors de surf sur certains sites).
- Non, lorsque tu cliques sur la croix le programme quitte ... mais rassures toi, il fait tres bien son boulot (fait un test en allant sur un site de la liste interdit ... tu aurs pas blanche tout simplement). Donc pas de soucis.
- Pour les sites (et autres en rouge) c'est tout simplement que tu as fait une MAJ et que les changements ne se font automatiquement (helas). Donc t'es obligé de tout decoché et de tout recoché (un peu chiant mais des que t'a pris le coup c'est bon). |
|
| Revenir en haut |
|
 |
krystofdx

Inscrit le: 12 Mai 2002 Messages: 12018
|
Posté le: 08 Fév 2005 23:41 Sujet du message: |
|
|
désolé pour l'erreur ... l'invité qui réponds plus haut c'est moi. Petit probleme de connexion  |
|
| Revenir en haut |
|
 |
cyber_attila

Inscrit le: 06 Juil 2003 Messages: 4737 Localisation: BRETAGNE
|
Posté le: 08 Fév 2005 23:46 Sujet du message: |
|
|
Yep merci!
Mais concernant son "travail autonome" il est dans les procesus de Windows ?; je ne le voi pas |
|
| Revenir en haut |
|
 |
krystofdx

Inscrit le: 12 Mai 2002 Messages: 12018
|
Posté le: 09 Fév 2005 08:24 Sujet du message: |
|
|
Tous a vos Windows update, pas loin de 10 maj a installer (pour les personnes a jour) :
- Mise à jour de sécurité pour Microsoft .NET Framework, version 1.1 Service Pack 1 (KB886903)
- Mise à jour de sécurité pour Windows XP (KB888302)
- Mise à jour de sécurité pour Windows XP (KB890047)
- Mise à jour de sécurité pour Windows Messenger (KB887472)
- Mise à jour de sécurité pour Windows XP (KB885250)
- Mise à jour de sécurité pour Windows XP (KB891781)
- Mise à jour de sécurité cumulative pour Internet Explorer pour Windows XP (KB867282)
- Mise à jour de sécurité pour Windows XP (KB888113)
- Outil de suppression de logiciels malveillants Windows - Février 2005 (KB890830)
- Mise à jour de sécurité pour Windows XP (KB873333)
 |
|
| Revenir en haut |
|
 |
krystofdx

Inscrit le: 12 Mai 2002 Messages: 12018
|
Posté le: 09 Fév 2005 08:54 Sujet du message: |
|
|
| cyber_attila a écrit: | Yep merci!
Mais concernant son "travail autonome" il est dans les procesus de Windows ?; je ne le voi pas |
Voila la réponse :
Les contrôles ActiveX et le Kill-Bit.
Dans cette fonction, purement préventive, ces utilitaires anti-ActiveX ne doivent absolument pas être confondus avec un scanner recherchant et éliminant les parasites installées. Ceci doit être fait séparément avec la fonction scanner d'un anti trojan classique. Ici il s'agit, carrément, de les empêcher de s'installer.
Les contrôles ActiveX ainsi bloqués sont de toutes natures et, souvent, de plusieurs natures simultanément:
spywares
adwares
hijackers
...
Par la même occasion ce sont de très nombreuses fenêtres pop-up publicitaires, servant de pourvoyeurs de spywares, qui sont bloquées.
Les contrôles ActiveX licites ne sont pas affectés. Vous pouvez exécuter Internet Explorer en confiance avec la technologie ActiveX activée. Internet Explorer ne chargera jamais, n'exécutera jamais et ne vous demandera même jamais l'autorisation d'installer un contrôle ActiveX hostile, dans la limite de ceux connus par l'utilitaire, tous les autres fonctionnant normalement (y compris les contrôles ActiveX hostiles pas encore connus).
Lorsqu'une page piégée essaiera d'installer un composant présent dans cette liste, elle échouera.
Lorsqu'une page essaiera d'exploiter un composant présent dans cette liste, même si celui-ci était préalablement réellement installé dans votre machine, elle échouera également.
Les contrôles ActiveX sont identifiés au moyen d'un identificateur unique, de type GUID, appelé Class identifier - CLSID. Le fonctionnement de cet utilitaire consiste à installer dans la base de registre de Windows tous les CLSID hostiles connus (dans la clé HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility).
La technique de blocage utilisée est celle du "kill bit" telle que décrite par Microsoft dans son article KB240797, bloquant ainsi toute tentative d'installation ultérieure. Une fois cela fait, il n'est d'aucune utilité de laisser l'utilitaire tourner. Il ne prend donc aucune place en mémoire et ne consomme aucun temps calcul. La méthode est totalement statique. Il suffit d'exécuter une mise à jour, périodiquement.
Accessoirement, la technique du Kill Bit peut empêcher l'exécution de certains contrôles ActiveX hostiles, qui se seraient installés préalablement, en désactivant leurs CLSIDs, mais il faudra les éliminer physiquement de votre ordinateur avec la fonction scanner d'un anti trojan classique.
Source - Article complet : | |